> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Resumen de la API de Access Manager

> Access Manager expone las Auth y Identity APIs para gestionar la autenticación, la autorización y la administración de usuarios y aplicaciones en todo el ecosistema de Lerian.

<Tip>
  **Esta sección es para desarrolladores.** Si buscas un resumen de Access Manager a nivel de negocio, consulta [Access Manager](/es/platform/access-manager).
</Tip>

Access Manager ofrece dos servicios que gestionan la autenticación, la autorización y la administración de identidades en todo el ecosistema de Lerian.

Usa estas APIs para autenticar usuarios, gestionar conexiones M2M y controlar los permisos de acceso de forma programática.

## Arquitectura de la API

***

Access Manager tiene dos servicios, cada uno con sus propias APIs:

<Columns cols={2}>
  <Card title="Auth APIs" icon="user-unlock" href="/es/reference/platform/access-manager/am-auth-apis">
    Gestiona los flujos de autenticación, los tokens y el control de sesiones.
  </Card>

  <Card title="Identity APIs" icon="user-tag" href="/es/reference/platform/access-manager/am-identity-apis">
    Gestiona usuarios, grupos, aplicaciones, proveedores, vínculos entre aplicaciones y proveedores, y la configuración de MFA.
  </Card>

  <Card title="Lista de errores de Access Manager" icon="exclamation-triangle" href="/es/reference/platform/access-manager/access-manager-error-list">
    Revisa los códigos de error de Auth e Identity.
  </Card>
</Columns>

## Requisitos de la API

***

<Danger>
  Con Access Manager habilitado, las APIs de producto protegidas requieren autenticación.

  Toda solicitud debe incluir un encabezado `Authorization` con un token Bearer válido. Una solicitud sin un token válido recibe una respuesta `401 Unauthorized`.
</Danger>

### Encabezados de la solicitud

Todas las solicitudes autenticadas deben incluir:

```http theme={null}
Authorization: Bearer {access_token}
Content-Type: application/json
```

### Vencimiento del token

* Los tokens de acceso vencen después de **3600 segundos (1 hora)**
* Los tokens de actualización vencen después de **24 horas**
* Planifica la renovación del token antes de que venza para evitar interrupciones del servicio

## Grupos de endpoints

***

Usa estas páginas de resumen para encontrar el endpoint que necesitas:

* [Auth APIs](/es/reference/platform/access-manager/am-auth-apis): solicitudes de token, renovación de token, cierre de sesión, información del usuario, verificaciones de permisos y desafíos de inicio de sesión con MFA.
* [Identity APIs](/es/reference/platform/access-manager/am-identity-apis): usuarios, grupos, aplicaciones, proveedores, vínculos de proveedores y gestión de MFA.
* [Lista de errores de Access Manager](/es/reference/platform/access-manager/access-manager-error-list): códigos de error devueltos por Auth e Identity.

## Próximos pasos

***

* Revisa la guía [Usar Access Manager](/es/platform/access-manager/using-access-manager) para ver ejemplos de workflows.
* Aprende sobre la arquitectura de [Componentes de Access Manager](/es/platform/access-manager/am-components).
* Consulta [Mejores prácticas](/es/platform/access-manager/am-best-practices) para conocer recomendaciones de seguridad.
